Shai hulud - mga pakete sa npm - pag-atake sa kadena sa suplay

Shai-Hulud: Ang npm Packages Worm Gipasabot

TL; DR

Niadtong Septiyembre 14, 2025, giila sa mga tigdukiduki Shai Hulud, usa ka ulod nga modaghan sa iyang kaugalingon nga natago sa sulod mga pakete sa npm, paghimo sa usa ka rutina nga pag-update sa dependency ngadto sa usa ka bug-os nga sukod pag-atake sa supply chainUnang nakita sa @ctrl/tinycolor pakete ni Daniel dos Santos Pereira, si Shai-Hulud nangolekta og mga sekreto, gi-exfiltrate kini pinaagi sa mga repo ug workflow sa GitHub, ug gi-republish ang kaugalingon sa tibuok registry gamit ang gikawat nga mga kredensyal. Sulod sa pipila ka adlaw, ang gidaghanon sa mga nataptan nga pakete misaka gikan sa dose-dosenang ngadto sa gatosan, nga nagpamatuod nga Shaihulud dili lang kay laing trojan kondili usa ka worm nga gidisenyo aron awtomatikong mokatap sa tibuok npm ecosystem.

Epekto: Ang bisan kinsang developer o CI runner nga nag-install sa mga public npm packages naa sa peligro.

Diha-diha nga mga aksyon: babagan ang nailhan nga mga bersyon, mobalhin ngadto sa lockfile-only installs, i-rotate ang npm ug GitHub tokens, i-audit ang mga workflow, ug i-monitor ang mga Indicators of Compromise (IoCs).

Unsay Mahitabo?

ang Pag-atake sa supply chain sa Shai-Hulud sa mga pakete sa npm usa sa labing makabalda nga mga insidente sa bag-ohay nga panumduman. Dili sama sa nahimulag nga mga trojan, kini nga worm nagsagol pagpangawat sa kredensyal, awtomatikong pag-exfiltration, ug pagkopya sa kaugalingonTungod niini, ang gidugayon sa impeksyon mikunhod gikan sa mga semana ngadto sa pipila lang ka oras.

Para sa mga DevOps team, klaro ang leksyon: kon ang matag install maka-execute sa code, nan ang matag dependency update usa ka posibleng breach point.

Posibleng Inisyal nga Vector ug Gitarget nga mga Kredensyal

Sayo nga pag-analisar nagpasabot nga ang pag-atake lagmit nagsugod sa gikawat nga mga kredensyalPananglitan, ang mga kampanya sa phishing nga nag-spoof sa npm login o MFA prompts mahimong nakakuha og mga developer token. Sa dihang nakuha na sa mga tig-atake ang unang foothold, ang worm mikaylap pinaagi sa pag-embed sa iyang kaugalingon ngadto sa mga npm package ug pagpangawat og dugang mga sekreto gikan sa:

  • mga file sa pag-configure sa npm sama sa .npmrc, kasagaran adunay sulod nga mga token sa pagmantala.
  • Mga variable sa palibot ug mga pag-configure gamit ang GitHub PATs ug CI/CD mga tinago
  • Mga endpoint sa metadata sa panganod (AWS, GCP, Azure) nga naghatag og mubo nga kinabuhi nga mga kredensyal para sa lateral nga paglihok.

Busa, ang pagpangawat sa kredensyal nahimong launchpad. Uban sa balido nga mga npm token ug mga sekreto sa GitHub, ang Shai-Hulud makahimo sa pagkopya sa iyang kaugalingon sa daghang mga pakete ug mga repositoryo nga walay dugang paningkamot sa tawo.

Epekto sa Ehekutibo sa Pag-atake sa Shai-Hulud Supply Chain

Aktibo gihapon ang Shai-Hulud hangtod karon. Kini nga worm nagpadali sa timeline sa impact. Ang kaniadto molungtad og mga semana gamit ang usa ka trojan karon mokatap na sulod sa pipila ka oras. Tungod niini, mas paspas ug mas lisod pugngan ang pagkaylap. Kini mouswag pinaagi sa:

  • Pagpangawat sa mga token sa npm publish ug mga sekreto sa GitHub.
  • Pagmantala pag-usab sa kaugalingon ngadto sa ubang mga pakete sa npm.
  • Pagdugang sa mga malisyoso nga workflow sa GitHub Actions para sa persistence.

Kinsa ang apektado:

Ang bisan unsang team nga mag-install og mga public npm packages maladlad. Dugang pa, ang mga developer nga adunay cached npm o GitHub tokens nag-atubang og taas nga risgo. Ang mga CI runner nga naggamit og lapad nga mga sekreto dali usab nga maladlad.

Risgo sa negosyo

Kusog nga modako ang epekto sa negosyo. Ang gikawat nga mga token mahimong mosangpot sa pag-takeover sa account, pag-hijack sa package, ug bisan sa sayop nga paggamit sa cloud. Dugang pa, ang pagpadayon sa mga workflow sa GitHub nagpalisod sa paglimpyo niini. Busa, kinahanglan isipon sa mga team ang Shai-Hulud isip usa ka nagpadayon nga insidente, dili usa ka sirado nga insidente.

Giunsa Paglihok ang Shai-Hulud Supply Chain Attack sa mga Pakete sa npm

Mga tumong ug motibo sa tig-atake

Ang kampanya nag-optimize alang sa tulo ka butang:

  • Ang unang tumong mao ang kawata ang mga kredensyal sa dako nga gidak-on gikan sa mga developer laptop ug CI runners. Apil niini ang mga npm publish token, GitHub token, ug cloud credentials. Sa tinuod lang, daghang mga pag-analisa ang nagpamatuod sa sistematikong pag-ani sa sekreto, sama sa pagpadagan sa TruffleHog ug pag-query sa mga cloud metadata endpoint.
  • Ang ikaduhang tumong mao ang awtomatikong mokaylap pinaagi sa pag-abuso sa mga katungod sa pagmantala sa mga nakompromiso nga tigmentinar. Tungod niini, ang usa ka bahin dali nga molapad ngadto sa daghan, tungod kay ang mga bag-ong nataptan nga bersyon sa ubang mga pakete makita nga walay dugang paningkamot sa tawo.
  • Ang ikatulong tumong mao ang magpadayon ug mogawas nga kasaligan pinaagi sa imprastraktura sa GitHub. Ang mga tig-atake naghimo og usa ka publikong repo nga ginganlan og "Shai-Hulud" nga adunay doble nga base64 data.json, ug dugang pa, nagtanom sila og workflow nga nag-serialize ${{ toJSON(mga sekreto) }} ug i-post kini sa usa ka static webhook.

Ang lagmit nga benepisyo naglakip sa dugay nga pag-access sa mga registry ug source code, paspas nga pagbalhin sa mga cloud account, ug ang kapilian nga himuong armas ang supply chain. Ang publikong pagreport nagpakita nga ang pribadong mga repo gibalhin ngadto sa publiko nga adunay "-migrasyon" hulapi, nga nagdugang sa pagkaladlad sa datos ug momentum

Sulod sa Shai-Hulud Payload: bundle.js sa mga Pakete sa npm

Ang mga barko sa Shai-Hulud isip usa ka dako, gi-bundle sa Webpack ug giminify pag-ayo JavaScript file (bundle.js, mga 3–3.7 MB) nga mo-execute gikan sa usa ka pagkahuman sa pag-instalar kaw-it package.jsonTungod niini, Ang matag instalasyon awtomatikong mo-trigger sa payload. Kini nga disenyo motago sa mga identifier, mo-compress sa control flow, ug moduso sa tanang logic ngadto sa usa ka artifact nga mo-execute atol sa instalasyon. Kanunay nga gikumpirma sa mga analista ang Webpack bundling, dili kasagaran nga gidak-on sa file, ug ang install-time execution.

Mga kinaiya sa obfuscation ug anti-analysis nga imong makita sa mga sample:

  • Gipamubo nga graph sa module nga adunay mga numeric module ID, gamay nga mga komento, ug patag nga control flow. Dugang pa, kini nga istruktura naghimo sa manwal nga pagrepaso nga labi ka lisud.
  • Pagtago sa pisi pinaagi sa mga base64 layer ug mga construction helper. Pananglitan, Ang balik-balik nga base64 encoding ug decoding kasagarang makita sa mga exfiltration routines.
  • Dinamikong pagpadala pinaagi sa ebalwasyon-mga sumbanan sa estilo ug mga lawas sa gimbuhaton nga namugna, busa nagtugot sa code sa pag-usab sa pamatasan sa runtime.
  • Pagsala sa OS nga mas gusto ang Linux ug macOS execution labi na sa mga CI runners ug developer laptops.

Gikan sa usa ka functional nga anggulo, ang bundle kay modular. Ang mga writeup naghulagway sa mga module para sa OS discovery, filesystem ug git secret scans, cloud SDK access, GitHub API operations, ug usa ka propagation engine nga nag-edit sa ubang mga package nga gipanag-iya sa maintainer. Sa tinuod lang, ang StepSecurity ug ReversingLabs parehong nagpasiugda sa usa ka function nga awtomatikong nag-update sa mga package gamit ang malisyosong hook.

Pagpatuman sa Oras sa Pag-instalar sa Shai-Hulud: Giunsa Pag-trigger sa mga Pakete sa npm ang Worm

Ang pag-atake magsugod kon Ang node gipadagan human sa pag-instalar bundle.js. Niini nga punto, ang script mo-initialize ug mo-unpack sa working state sa memorya, nga mag-andam alang sa hingpit nga operasyon sa worm.

Pagdiskobre ug pag-ani

  • Ang payload dumps moproseso sa .env ug mo-scan sa mga lokal nga file para sa mga high-entropy nga sekreto ug mga token prefix. Dugang pa, kini mopalapad sa coverage pinaagi sa pagpadagan sa TruffleHog.
  • Nangutana kini sa mga cloud metadata endpoint aron mangolekta og mga credential nga dili molungtad og dugay. Pananglitan, mga tawag ngadto sa 169.254.169.254 sa AWS o metadata.google.internal sa GCP kasagarang makita sa mga nataptan nga host.
  • Tungod niini, Ang bisan unsang kredensyal nga makit-an magamit dayon sa pagmantala sa bag-ong mga pakete sa npm o pagduso sa mga workflow sa GitHub.

Exfiltration

  • Ang worm nagmugna og bag-ong GitHub repo nga ginganlan og Shai Hulud ug nagsulat og double base64-encoded data.json nga adunay mga detalye sa plataporma, mga basura sa palibot, ug mga sekreto. Sama sa makita, kini nga saba nga pamatasan dali ra makit-an kung ang mga tigpanalipod nahibal-an kung asa mangita.
  • Nagtanom usab kini og usa ka GitHub Actions workflow, kasagaran sa usa ka branch nga ginganlan og shai-hulud, nga nag-serialize ${{ toJSON(secrets) }} ug i-post ang datos ngadto sa usa ka static webhook. Dugang pa, kini nga workflow magpadayon hangtod nga adunay aktibong motangtang niini.

Pagpahayag

  • Sa bisan unsang nadiskobrehan nga npm token, ang payload mo-enumerate sa tanang packages nga gipanag-iya sa nakompromiso nga maintainer. Dayon, kini mokuha sa matag tarball, mo-inject og bundle.js ug usa ka postinstall entry, ug mo-republish sa package.
  • Tungod niini, dose-dosenang mga nataptan nga pakete ang mahimong makita sulod lang sa pipila ka oras, nga mopadaghan sa radius sa pagbuto sa tibuok ekosistema.

Pagpadayon ug pagkaladlad

  • Ang worm nagpabiling buhi sa mga malisyoso nga workflow ug, sa daghang mga kaso, nagbalhin sa mga pribadong repo ngadto sa publiko gamit ang "-migrasyon" hulapi. Sa kinatibuk-an, kini nagsiguro nga ang tig-atake magpadayon sa usa ka pundasyon ug mapadako ang pagtulo sa datos.

Nota sa pag-ila sa yawe
Kining talagsaong paggamit sa ${{ toJSON(secrets) }} Talagsa ra ang mga workflow sa Actions. Busa, kinahanglan kining isipon sa mga team isip usa ka high-signal indicator atol sa mga pagpangayam.

Sanitized nga workflow pattern nga angay nimong pangitaon

Kining talagsaong paggamit sa sa JSON(mga sekreto) Ang in Actions usa ka taas nga signal indicator niini nga insidente.

Pseudo-kodigo sa taas nga lebel sa pagpalapad (luwas, deskriptibo)

Naobserbahan sa mga analista kini nga pagbaliktad sa daghang mga kaso, nga mao ang hinungdan sa paspas nga pagsaka gikan sa dose-dosenang mga nataptan nga pakete ngadto sa gatusan.

Ngano nga kini usa ka ulod sa usa ka ekosistema sa pakete

Ang usa ka worm kay malware nga mokatap sa iyang kaugalingon nga dili kinahanglan og manual nga mga lakang sa operator sa matag yugto. Sa mga operating system, ang mga worm kasagaran mopahimulos sa mga kahuyangan sa network aron mobalhin gikan sa usa ka makina ngadto sa lain. Sa kasukwahi, ang Shai-Hulud naglihok sulod sa npm registry. Ang episyente nga agianan niini mao ang pinaagi sa paggamit pag-usab sa kredensyal.

Ang worm mopahimulos sa gikawat nga npm publish tokens. Sa diha nga makakuha kini og balido nga mga kredensyal, kini momantala pag-usab sa mga nataptan nga bersyon ubos sa ubang mga pakete nga gipanag-iya sa parehas nga maintainer. Sunod, ang mga pakete gi-install sa wala’y kadudahang mga developer o CI runner, ug ang siklo gisubli.

Tungod niini nga hinungdan, ang mga analista sa seguridad, lakip ang Ngitngit nga Pagbasa, iklasipikar ang Shai-Hulud isip usa ka ulod nga modaghan sa kaugalingon imbes nga usa ka yanong trojan o insidente sa typosquatting. Importante ang kalainan: ang trojan kasagarang makadaot sa usa ka host, apan ang worm awtomatikong mopadako sa epekto niini sa tibuok ekosistema.

"Giunsa kini molihok" nga cheatsheet

Sa pag-summarize sa siklo sa kinabuhi ni Shai-Hulud, aniay usa ka concise pagbungkag sa mga nag-unang lakang niini:

  • Usa ka pakete nga adunay pagkahuman sa pag-instalar na-install na, ug bundle.js mopatuman.
  • Ang payload mo-dumps sa mga environment variable, mo-scan sa mga file ug mo-historical sa git, modagan TruffleHog, ug mangutana sa mga serbisyo sa metadata sa cloud. Tungod niini, ang bisan unsang sekreto nga makit-an mahimong mapuslanon dayon.
  • Ang exfiltration mahitabo sa duha ka paagi: una, pinaagi sa paghimo og public repo nga ginganlan og Shai Hulud nga adunay doble nga base64-encoded data.json; ikaduha, pinaagi sa pagtanom og usa ka GitHub Actions workflow nga mag-post ${{ toJSON(secrets) }} ngadto sa usa ka webhook.
  • Gamit ang bisan unsang gikawat nga npm token, ang worm mo-publish pag-usab sa tanang ubang mga pakete nga gipanag-iya sa nakompromiso nga maintainer nga adunay parehas nga malisyosong hook. Niining paagiha, ang impeksyon paspas nga modaghan.
  • Sa katapusan, ang tig-atake adunay daghang mga sekreto, daghang mga pakete nga ipakaylap, ug paglahutay sulod sa mga account ug repository sa GitHub.

Unsaon paglikay niining klase sa pag-atake, sa praktikal nga paagi

Ang Shai-Hulud usa ka wake-up call. Ang usa ka worm nga mangawat og mga token ug mo-republish sa iyang kaugalingon dili usa ka risgo sa umaabot, kini buhi sa ekosistema sa mga pakete sa npm karon. Aron malikayan kini nga klase sa pag-atake sa supply chain, ang mga team nanginahanglan mga kontrol nga ma-program, awtomatiko, ug direktang ipatuman sa CI/CD pipelines. Kini ang parehas nga mga depensa nga mahimo nimong ipatuman Xygeni.

Hunonga ang mga daotang artifact sa ganghaan

Kinahanglan nimong i-scan ang mga npm package ug tarballs sa dili pa kini makaabot sa mga developer o CI jobs. Dagko kaayo bundle.js mga file, kadudahang post-install hooks, ug ang mga marker sa obfuscation tanan nagsilbing sayo nga mga pulang bandila. Dugang pa, ang pagpatuman sa mga panahon sa pagpabugnaw ug mga gi-pin nga bersyon sa pipelineAng s nagpugong sa presko, wala masusi nga mga gipagawas nga awtomatikong makonsumo.

Harden CI/CD pinaagi sa default

Guardrails in CI/CD hinungdanon. Gisalikway nila ang mga merge o install nga nagpaila sa mga bag-ong script o binary. Sa samang higayon, gibabagan nila ang mga workflow nga nag-serialize sa mga sekreto o misulay sa mga external post. Ang mga team kinahanglan usab nga mangayo og lockfile-only installs (npm ci) sa tanan pipelinearon ang mga dependency set magpabilin nga masubli ug luwas.

Pakunhuran ang radius sa token blast

Ang mga sekreto dili angay nga mahimong usa ra ka punto sa kapakyasan. Padayon nga i-scan ang code, mga config, ug pipeline output alang sa mga kredensyal nga nabutyagAng mga token kinahanglan nga limitado ang sakop, hatagan og mubo nga kinabuhi, ug awtomatikong i-rotate kung adunay makita nga exposure. Ingon usa ka lagda, isipa ang bisan unsang token nga gigamit sa usa ka host nga nagpatuman sa usa ka kadudahan nga post-install isip nakompromiso.

Makita og sayo ang kinaiya sa ulod

Pagsusi sa anomaliya mao ang yawe. Pananglitan, ang kalit nga pagsaka sa mga npm publish event, bag-ong mga workflow nga makita nga walay rason, o presko nga mga public repo nga puno sa mga katingad-an nga naka-encode nga mga file mahimong magsenyales sa kalihokan sa worm. Busa, ang mga team kinahanglan nga magpahibalo dayon ug ilain ang bisan unsang mga maintainer o runner nga nagpakita niini nga mga timailhan sa pasidaan.

Dali nga ayuhon nga dili madaot ang mga build

Ang katulin ug kaluwasan kinahanglan nga mag-uban. Awtomatiko pull requests mahimong mopuli sa nakompromiso nga mga npm package gamit ang mga nasusi nga bersyon. Dugang pa, pagkab-ot ug pagka-mapahimuslanon Ang pag-analisa nagsiguro nga ang mga pag-upgrade magpabilin nga gamay ug lig-on. Sa katapusan, tukuron pag-usab ang apektadong CI runners gikan sa limpyo nga mga imahe kung makumpirma na ang exposure, aron mapugngan ang pagkaylap sa pag-atake.

Mga Timailhan sa Kompromiso (IoCs)

Kon mag-analisar sa Shai-Hulud, ang mga grupo kinahanglan nga magbantay sa duha mga estatikong IoC sa mga file ug mga IoC sa pamatasan in pipelines. Kon magdungan, kining mga signal makatabang sa pag-ila sa mga impeksyon og sayo ug pagtubag sa dili pa mokaylap pa ang ulod.

Mga Static IoC

Ang mosunod nga mga SHA-256 digests parehas nga naobserbahan bundle.js mga sampol:

  • 46faab8ab153fae6e80e7cca38eab363075bb524edd79e42269217a083628f09
  • 81d2a004a1bca6ef87a1caf7d0e0b355ad1764238e40ff6d1b1cb77ad4f595c3
  • dc67467a39b70d1cd4c1f7f7a459b35058163592f4a9e8fb4dffcbba98ef210c

Dugang pa, bantayi kini nga mga balik-balik nga sumbanan:

  • A bundle.js sa punoan sa pakete.
  • "postinstall": "node bundle.js" sulod package.json.
  • Mga tipiganan nga ginganlan og Shai Hulud.
  • Mga workflow sa GitHub nga adunay sulod ${{ toJSON(secrets) }}.

Mga IoC sa Panggawi

Gawas sa mga pirma sa file, ang kalihokan sa worm makita pinaagi sa pamatasan. Pananglitan:

  • Kalit nga pagbuto sa npm publish events gikan sa usa ka maintainer.
  • Bag-ong mga workflow nga nagduso sa datos ngadto sa mga external endpoint.
  • Ang mga outbound POST request gi-trigger gikan sa mga CI runner.
  • Bag-o lang gihimo nga mga pampublikong repo nga adunay mga naka-encode nga blob.

Dali nga mga pangayam

Konklusyon: Mga Leksyon gikan sa Shai-Hulud

ang Pag-atake sa kadena sa suplay sa Shai-Hulud sa mga pakete sa npm nagpakita kung unsa ka huyang ang supply chain sa software karon. Kini nga worm wala lang nagdugang og malisyosong code. Nangawat kini og mga token, nagpadala og datos, ug dayon awtomatikong gimantala pag-usab ang kaugalingon. Tungod niini, ang pag-atake mikaylap sulod sa mga oras imbes nga mga semana.

Para sa mga developer ug DevOps team, klaro ang mga leksyon:

  • Ang matag pag-install nagpadagan sa code. Bisan ang usa ka komon nga npm package makatago sa usa ka postinstall worm.
  • Ang matag token adunay taas nga bili. Kung gikawat na, magamit kini sa pagpakatap pa sa malware.
  • Ang matag pipeline nanginahanglan og mga tseke. walay guardrails sa mga dependency, workflow, ug mga sekreto, usa lang ka kompromiso ang dali nga makaapekto sa produksiyon.

Busa, ang pagpahunong sa mga pag-atake sama sa Shai-Hulud nanginahanglan mga kontrol nga awtomatiko ug dali ipatuman. Ang mga team kinahanglan nga mag-scan sa mga npm package sa dili pa mag-install, mogamit sa mga lockfile build, makamatikod sa katingad-an nga kalihokan sa pagmantala, ug magtipig sa mga token nga mubo ang kinabuhi. Kini nga mga lakang dili na opsyonal. Hinuon, kini ang pundasyon sa kalig-on sa moderno. pipelines.

Sa Xygeni, among nakita ang pag-atake sa supply chain sa Shai-Hulud isip usa ka pasidaan alang sa tibuok open source ecosystem. Ang malungtarong paagi sa pagpadayon mao ang pagdala sa seguridad sa supply chain direkta ngadto sa proseso sa pag-uswag, sa punto diin ang code, npm packages, ug pipelines connect.

Sa ubos mao ang kompletong listahan sa mga npm package ug mga bersyon nga gitaho nga nakompromiso sa Shai-Hulud. Gamita kini aron masusi ang imong mga lockfile, registry, ug CI. pipelines para sa exposure.

Listahan sa mga nakompromiso nga pakete

📦 Preview sa mga Nakompromisong npm Packages

Ngalan sa Pakete Version Petsa sa Pagmantala
gipasimple nga json-rules-engine0.2.12025-09-14T17:58:51.203Z
piloto sa eroplano0.8.82025-09-14T18:35:07.600Z
mcp-knowledge-graph1.2.12025-09-14T18:35:09.494Z
hepe sa eroplano0.3.12025-09-14T18:35:09.521Z
jumpgate0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/callback-window1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/pag-validate0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
➡️ Tan-awa ang Tibuok Listahan sa mga Pakete nga Nakompromiso
Ngalan sa Pakete Version Petsa sa Pagmantala
gipasimple nga json-rules-engine0.2.12025-09-14T17:58:51.203Z
piloto sa eroplano0.8.82025-09-14T18:35:07.600Z
mcp-knowledge-graph1.2.12025-09-14T18:35:09.494Z
hepe sa eroplano0.3.12025-09-14T18:35:09.521Z
jumpgate0.0.22025-09-14T18:35:09.651Z
tvi-cli0.1.52025-09-14T18:35:10.996Z
@thangved/callback-window1.1.42025-09-14T20:31:38.479Z
@tnf-dev/api1.0.82025-09-14T20:31:39.547Z
@tnf-dev/js1.0.82025-09-14T20:31:41.251Z
@tnf-dev/mui1.0.82025-09-14T20:31:41.259Z
@tnf-dev/core1.0.82025-09-14T20:31:42.728Z
@teselagen/react-table6.10.202025-09-14T20:37:08.597Z
@hestjs/demo0.1.22025-09-14T20:45:52.348Z
@nexe/eslint-config0.1.12025-09-14T20:45:53.625Z
@hestjs/eslint-config0.1.22025-09-14T20:45:55.044Z
@nexe/config-manager0.1.12025-09-14T20:45:55.066Z
@nexe/logger0.1.32025-09-14T20:45:55.170Z
@hestjs/logger0.1.62025-09-14T20:45:55.197Z
@hestjs/pag-validate0.1.62025-09-14T20:45:55.595Z
@hestjs/core0.2.12025-09-14T20:45:55.888Z
@hestjs/cqrs0.1.62025-09-14T20:45:55.966Z
@hestjs/scalar0.1.72025-09-14T20:45:56.386Z
ng2-file-upload7.0.32025-09-15T02:44:29.555Z
tigdumala sa notipikasyon sa kapasitor0.0.22025-09-15T04:54:48.431Z
capacitor-plugin-vonage1.0.22025-09-15T04:54:48.501Z
capacitor-plugin-healthapp0.0.22025-09-15T04:54:48.704Z
mga permiso sa kapasitorandroid0.0.42025-09-15T04:54:48.753Z
voip-callkit1.0.22025-09-15T04:54:49.223Z
capacitor-plugin-ihealth1.1.82025-09-15T04:55:08.113Z
@art-ws/komon2.0.222025-09-15T05:21:15.411Z
@art-ws/config-eslint2.0.42025-09-15T05:21:17.199Z
ngx-ws1.1.52025-09-15T05:21:17.514Z
@art-ws/slf2.0.152025-09-15T05:21:17.524Z
@art-ws/http-server2.0.212025-09-15T05:21:17.745Z
pm2-gelf-json1.0.42025-09-15T05:21:18.413Z
@art-ws/di2.0.282025-09-15T05:21:18.488Z
@art-ws/di-node2.0.132025-09-15T05:21:18.849Z
@art-ws/config-ts2.0.72025-09-15T05:21:19.408Z
@art-ws/db-context2.0.212025-09-15T05:21:19.814Z
@art-ws/openapi0.1.92025-09-15T05:21:19.969Z
@art-ws/web-app1.0.32025-09-15T05:21:20.383Z
@art-ws/ssl-info1.0.92025-09-15T05:21:20.927Z
mga himan sa pag-analisa sa komposisyon sa software sa sca
Unaha, ayoha, ug siguroha ang mga risgo sa imong software
Kuhaa ang Imong Libre nga Account.
Walay gikinahanglan nga credit card.

Seguraduha ang Imong Pagpalambo ug Paghatud sa Software

uban sa Xygeni Product Suite